1
ответ

Атрибуты позволяются в запросе аутентификации SAML?

Действительно ли возможно отправить атрибуты в запросе аутентификации SAML? <samlp:AuthnRequest xmlns:samlp = "urn:oasis:names:tc:SAML:2.0:protocol" xmlns:saml = "urn:oasis:names:tc:SAML:2.0:assertion"...
вопрос задан: 9 February 2009 19:56
0
ответов

Подписать ответ SAML с подписью утверждения или без нее?

При подписании ответа SAML, который также имеет подписанное утверждение, должен ли я: A) Сгенерировать подпись ответа без подписи утверждения. Затем введите подпись утверждения после обеих подписей ...
вопрос задан: 12 August 2019 14:40
0
ответов

Как стать поставщиком услуг SAML

Мой в настоящее время компания разрабатывает веб-приложение на Java. У пары наших клиентов есть внутренние серверы SAML (поставщики удостоверений?), И они попросили нас интегрироваться с ними. Так что недавно я был ...
вопрос задан: 22 July 2019 08:34
0
ответов

Предоставление WSO2 JIT из файловой конфигурации Identity Provider

У меня развернут мультитенантный wso2 IS, и мне нужно 10 внешних провайдеров идентификации, чтобы все арендаторы могли видеть федеративную аутентификацию. У каждого арендатора должны быть все эти федеративные ВПЛ, поэтому я хотел ...
вопрос задан: 19 March 2019 15:44
0
ответов

& Ldquo; Не удалось найти домен, соответствующий данному ответу SAML & rdquo; ошибка

Во время отправки данных saml-idp (после входа в систему на сервере saml) на почтовый сервер zimbra возникла эта ошибка: HTTP ERROR 500 Ошибка доступа к / service / extension / samlreceiver. Причина: ошибка сервера ...
вопрос задан: 18 March 2019 13:20
0
ответов

Пример кода .NET для провайдера идентификации SAML [закрыто]

Я бы хотел использовать SAML, чтобы разрешить аутентифицированные пользователи веб-сайта для входа на другие федеративные сайты. Говоря языком единого входа, это означает, что мой сайт должен стать поставщиком удостоверений. Кто-нибудь может указать ...
вопрос задан: 29 January 2019 16:12
0
ответов

Как сгенерировать метаданные SP для Shibboleth в Ruby

Я работал над OneLogin Ruby Saml раньше, и там я мог легко генерировать метаданные, используя гем OneLogin Ruby SAML, следуя методу OneLogin :: RubySaml :: Metadata.new.generate (saml_settings) с помощью ...
вопрос задан: 17 January 2019 14:36
0
ответов

Shibboleth IdP v3.4.3 - нет страницы входа

У меня странное поведение при работе с Shibboleth IdP v3.4.3. Конфигурация LDAP установлена ​​правильно, мой SP тоже. Но когда я тестирую SSO, инициированную SP, IdP не перенаправляет меня к логину
вопрос задан: 17 January 2019 08:49
0
ответов

Для чего используются разные форматы NameID?

В файле метаданных SAML определено несколько форматов NameID, например :urn :булава :shibboleth :1.0 :nameIdentifier urn :oasis :имена :тк :...
вопрос задан: 27 February 2018 07:05
0
ответов

Работа с SAML 2.0 в C # .NET 4.5

Я пытаюсь использовать чистый .NET (без внешних классов, элементов управления, помощников) для создания сообщения SAML. Я нашел некоторый код на веб-сайтах; вот что у меня есть: приватная статическая SamlAssertion ...
вопрос задан: 27 June 2017 21:43
0
ответов

В чем разница между WS-Trust, OpenID и SAML Passive?

Кажется, что Microsoft ADFSv2 поддерживает WS-Trust и SAML Passive, но стек WIF, на котором он построен, не поддерживает SAML. В чем разница между WS-Trust и SAML-P? У них одно и то же ...
вопрос задан: 23 May 2017 12:33
0
ответов

Создание утверждения OpenSAML из заданного XML в Java

Я уже давно бьюсь об этом и начинаю добиваться прогресса. Однако я столкнулся с некоторыми проблемами при преобразовании строкового представления утверждения SAML 2 (в XML) в ...
вопрос задан: 23 May 2017 12:24
0
ответов

Является ли использование токенов-носителей SAML для аутентификации пользователей в серверных службах плохой идеей?

Предположим, у меня есть фронтальное -приложение, которое хочет получить некоторые данные из серверной -конечной службы. (Да. )Служба должна будет удостовериться, что конечный -пользователь аутентифицирован, что ему разрешено использовать...
вопрос задан: 23 May 2017 12:19
0
ответов

Создание запроса аутентификации SAML с использованием WIF

Кажется, большая часть имеющейся информации WIF полезна для включения федеративной аутентификации во всех приложениях. Я заинтересован в использовании API для создания запросов аутентификации SAML и ...
вопрос задан: 23 May 2017 11:46
0
ответов

Как на самом деле SAML обеспечивает безопасность?

Прочитав некоторые статьи и справочники, я обнаружил, что они практически иллюстрируют, что такое SAML, какие компоненты он содержит, как он работает. Вот несколько хороших ссылок :Хорошая документация о...
вопрос задан: 23 May 2017 10:30
0
ответов

Потреблять токен SAMLResponse

SAML sp-based аутентификация имеет следующий короткий рабочий процесс. Пользователь хочет получить доступ к приложению на sp. sp отправляет токен SAMLRequest в idp. idp использует его и генерирует токен SAMLResponse. idp отправляет это ...
вопрос задан: 18 May 2016 11:46
0
ответов

Идентификатор протокола запроса аутентификации Saml

При выполнении привязки перенаправления Http с протоколом SAML2.0 я должен отправить в структуру поставщика удостоверений следующим образом:
вопрос задан: 19 January 2016 21:05
0
ответов

WIF (Windows Identity Foundation) с SAML 2.0

Сначала некоторый фон: для Нас недавно определили задачу для отправки утверждения SAML 2.0 в сервер, что мы общаемся с. Мы используем WCF для нашего клиента. Сервер не использует WCF. Парни, кто...
вопрос задан: 5 September 2015 21:26
0
ответов

В чем разница между ADFS, WIF, WS Federation, SAML и STS?

Это многочисленные технологии и модные словечки, используемые для единого входа со службами Microsoft. Может ли кто-нибудь объяснить ADFS, WIF, WS Federation, SAML и STS (служба токенов безопасности), в том числе где…
вопрос задан: 19 July 2015 17:48
0
ответов

OpenID Connect в конечном итоге заменит SAML в качестве доминирующего протокола для единого входа?

Я видел в некоторых статьях сказано, что OpenID Connect заменит SAML в качестве доминирующего протокола для единого входа. Я не уверен, как OpenID Connect будет обрабатывать возможности управления сеансом ...
вопрос задан: 18 May 2015 06:57
0
ответов

Symfony динамический межсетевой экран

В большом веб-приложении я хочу, чтобы наши клиенты могли включать / настраивать свой собственный поставщик удостоверений для входа в систему с подписью (SAML). У каждого клиента есть свой отдельный поддомен, который позволяет нашему приложению ...
вопрос задан: 13 October 2014 17:53
0
ответов

Несколько фильтров предварительной авторизации в Spring Security?

Мне нужно иметь несколько фильтров PRE_AUTH Spring Security. В частности, мне нужно использовать фильтр PRE_AUTH в дополнение к двум фильтрам, настроенным как PRE_AUTH в расширении SAML для Spring ...
вопрос задан: 23 July 2014 07:02
0
ответов

Основанная на требованиях аутентификация для УСПОКОИТЕЛЬНЫХ сервисов WCF

Я работал посредством различных образцов, чтобы попытаться соединить решение для SAML основанная на маркере аутентификация для веб-сервисов ASP.NET и УСПОКОИТЕЛЬНЫХ веб-сервисов WCF... некоторые образцы, которые я имею...
вопрос задан: 11 December 2013 15:09
0
ответов

Nokogiri ::XML ::Schema SyntaxError при загрузке схемы

Я пытаюсь загрузить схему протокола SAML (, а именно эту:https://www.oasis-open.org/committees/download.php/3407/oasis-sstc-saml-schema-protocol-1.1.xsd)но после этого :схема = Нокогири ::...
вопрос задан: 12 November 2012 08:07
0
ответов

Реализация клиента SAML для Android?

Есть ли пример приложения, на которое я могу ссылаться для взаимодействия SAML на Android? Кто-нибудь успешно портировал/использовал OpenSAML на Android? Я пытаюсь написать простое приложение, которое будет (вместо...
вопрос задан: 13 August 2012 06:29
0
ответов

Чтение сертификата X.509 с помощью Java

Я пытаюсь использовать Java для чтения сертификата, полученного от внешней стороны. Код выдает следующую ошибку :java.lang.RuntimeException :java.security.cert.CertificateException :...
вопрос задан: 23 July 2012 22:32
0
ответов

В чем разница между OpenID и SAML?

В чем разница между OpenID и SAML?
вопрос задан: 18 July 2012 07:54
0
ответов

почему SAML основан на браузере

Я изучаю SAML и SSO, и похоже, что приложение, использующее SAML, должно быть веб-приложением и полагаться на браузер. Кто-нибудь может сказать мне, почему? Мои ограниченные знания SAML говорят мне, что...
вопрос задан: 13 July 2012 01:26
0
ответов

Как внедрить или интегрировать систему единого входа с SAML и Shibboleth

У нас есть два отдельных продукта, включая веб-приложение и сервер. Мы хотим реализовать единый вход для них обоих, чтобы, когда пользователь вошел в один продукт, он мог автоматически получить доступ...
вопрос задан: 10 July 2012 22:59
0
ответов

Windows Identity Foundation официально не поддерживает SAML 2.0; использовать WIF CTP или придерживаться SAML 1.1?

Мы хотели бы использовать SAML 2.0 для решения единого входа. Как типичный магазин Microsoft, мы предпочитаем максимально использовать компоненты Microsoft. Windows Identity Foundation поддерживает SAML 2.0, но...
вопрос задан: 5 July 2012 10:13